Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

iTechGuides is reader-supported. When you buy through links on our site, we may earn an affiliate commission. As an Amazon Associate I earn from qualifying purchases. Learn more

O laboratório Responder, do HTB Starting Point, ensina uma cadeia de etapas: uma LFI permite provocar uma autenticação Windows de saída; a resposta NetNTLMv2 é capturada; uma tentativa de recuperação pode revelar a credencial; e, se o usuário tiver permissão, essa credencial pode abrir uma sessão remota via WinRM. A captura não é a senha, e uma credencial válida não garante, por si só, autorização para WinRM.

O que o laboratório demonstra

Este walkthrough trata do alvo de treinamento autorizado do HTB, não de uma receita aplicável a qualquer site ou rede Windows. Um walkthrough secundário descreve o Responder com a sequência LFI, captura de resposta NetNTLMv2 e acesso remoto via WinRM. Os nomes, comandos e resultados concretos podem variar conforme a versão ou instância do laboratório; a sequência deve ser entendida como o encadeamento didático, não como garantia de que cada ambiente responderá da mesma forma.

O ponto central é separar quatro acontecimentos: explorar uma inclusão local de arquivo, induzir uma autenticação de saída e capturar sua resposta, tentar recuperar a credencial a partir desse material e autenticar-se em um serviço remoto que permita o acesso. Cada etapa depende da anterior, mas nenhuma é sinônimo da outra.

What’s actually slowing this PC down?

Pick the symptom - the matching free tool is one click away.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Como a LFI se encaixa na cadeia

Uma vulnerabilidade de inclusão local de arquivo (LFI) ocorre quando uma aplicação trata de forma insegura um caminho fornecido pelo usuário e inclui ou lê um arquivo local. No cenário descrito para o Responder, a LFI é usada para levar o sistema a tentar acessar um recurso que desencadeia autenticação Windows de saída. O objetivo não é simplesmente “ler um arquivo”: é provocar uma tentativa de autenticação que possa ser observada no ambiente controlado do exercício.

Essa etapa depende de condições específicas do alvo, da aplicação e da conectividade disponível. Uma LFI não produz automaticamente uma resposta NetNTLMv2, e o comportamento visto em um laboratório não deve ser generalizado para outras aplicações.

O que é capturado: resposta NetNTLMv2, não senha

NTLM é um protocolo de desafio-resposta. Em termos simplificados, o servidor envia um desafio aleatório; o cliente calcula uma resposta usando material derivado da senha; e o servidor valida a resposta, com participação do controlador de domínio quando aplicável. A senha em texto claro não precisa ser enviada pela rede. A Microsoft documenta esse fluxo e observa que Kerberos é mais seguro que NTLM para sistemas em rede: visão geral do NTLM e Kerberos.

O formato demonstrativo de captura apresentado no HTB Academy é:

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
User::Domain:ServerChallenge:Response:NTLMv2_CLIENT_CHALLENGE

Os campos identificam usuário e domínio, desafio do servidor, resposta e desafio do cliente. É uma representação do material de autenticação challenge-response apresentado pela ferramenta; não é a senha, nem deve ser confundida com o hash NT armazenado no Windows. O contexto e o formato são abordados no curso oficial da HTB Academy sobre NTLM Relay Attacks.

Rank #3
Sale
Hacking: The Art of Exploitation, 2nd Edition
  • Easy to read text
  • It can be a gift option
  • This product will be an excellent pick for you

Capturar a resposta não é recuperar a credencial

Depois da captura, um passo descrito no walkthrough secundário é tentar recuperar a senha usando a resposta obtida. O resultado depende, entre outros fatores, da força da senha e do material disponível para a tentativa. Uma resposta capturada não prova que a senha foi descoberta, e não há prazo ou taxa de sucesso universal que se possa atribuir a essa etapa.

  • Captura: obtém uma resposta de autenticação challenge-response.
  • Tentativa de recuperação: procura determinar a credencial a partir da resposta; pode falhar.
  • Credencial recuperada: ainda precisa ser válida para o alvo e para o serviço que se pretende acessar.

Por que uma credencial não garante uma sessão WinRM

WinRM é a implementação da Microsoft do protocolo WS-Management e é usado para gerenciamento remoto, inclusive em cenários de PowerShell Remoting. Para abrir uma sessão, não basta conhecer uma credencial: o alvo precisa aceitar o mecanismo de autenticação usado e autorizar aquele usuário para o gerenciamento remoto. A Microsoft documenta o protocolo e considerações de segurança do PowerShell Remoting em Windows Remote Management.

No exercício, o WinRM representa a etapa de acesso remoto após a possível recuperação da credencial. Se a autenticação falhar, ou se o usuário não tiver as permissões necessárias, a cadeia para nessa etapa mesmo que a resposta NetNTLMv2 tenha sido capturada ou uma senha tenha sido identificada.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Support on Ko-Fi

O que a cadeia ensina sobre defesa

Reduzir o risco de LFI

Aplicações devem validar rigorosamente caminhos e restringir a seleção de arquivos a recursos previstos, em vez de confiar em caminhos arbitrários fornecidos pelo usuário. A validação precisa levar em conta como a aplicação resolve caminhos, para impedir que entradas escapem do diretório ou conjunto de arquivos autorizado.

Limitar autenticação de saída e exposição de serviços

Revise se sistemas precisam iniciar autenticações Windows de saída para recursos controlados por usuários ou externos. Controles de rede podem reduzir conexões desnecessárias, enquanto a revisão de permissões de gerenciamento remoto limita o impacto caso uma credencial seja comprometida. Nenhuma dessas medidas, isoladamente, elimina todos os riscos.

Usar o mecanismo de autenticação apropriado

A Microsoft recomenda que aplicações usem Negotiate quando possível: ele seleciona um mecanismo apropriado, escolhendo Kerberos quando disponível e recorrendo a NTLM quando necessário. A orientação não significa que habilitar Negotiate resolva, por si só, falhas de LFI, permissões excessivas ou exposição de serviços; a configuração precisa ser avaliada no contexto do sistema.

Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.